Réponse concise
C'est ok de mettre un github pass repo.
Réponse détaillée
Votre dépôt de passe est crypté en GPG à l'aide de la clé privée que vous avez sélectionnée, il est donc aussi à l'épreuve des balles que la clé que vous avez choisie. De plus, votre clé privée n'est pas stockée dans votre repo pass. Cela signifie que l'emplacement privé ou public de vos fichiers de mot de passe cryptés n'est pas le maillon faible de la sécurité de votre gestionnaire de mots de passe. C'est plutôt la clé privée avec laquelle vous les avez chiffrés que vous devez vous soucier.
Assurez-vous que c'est une bonne clé (comme celle que vous avez mentionnée) et ne l'exposez à personne car ils n'auront pas à casser cette grosse clé pour l'utiliser. Ils n'auront qu'à bork votre mot de passe, et, avouons-le, il est vraiment difficile d'être certain que votre mot de passe est assez bon pour arrêter tout le monde .
Alors ne laissez personne voir votre clé. Si vous déplacez votre clé privée sur chacun de vos ordinateurs qui utilisent pass, vous pouvez simplement extraire votre dépôt pass de github et utiliser la clé privée stockée sur ces ordinateurs individuellement. Maintenant, ils resteront tous synchronisés et en sécurité.
Deux autres choses à considérer
Le point de passage est de garder vos mots de passe cryptés. Si vous n'êtes pas d'accord avec eux sur github.com, alors ce sur quoi vous comptez vraiment, c'est leur emplacement privé et non leur état crypté. Si tel est le cas, pourquoi les chiffrer? Vous pouvez simplement utiliser les mêmes fichiers plats que ceux utilisés, et ne pas prendre la peine de les chiffrer. Ce serait assez pratique!
Gardez également à l'esprit que le fait de rendre votre gestionnaire de mots de passe plus facile à utiliser signifie que vous êtes moins susceptible de vouloir / devoir le subvertir. Chaque fois que vous devez réussir le travail (par exemple, réinitialiser un mot de passe sur un compte parce que le bon et sécurisé a été généré sur un autre ordinateur et que vous n'avez pas encore synchronisé manuellement, mais vous devez vous connecter maintenant) vous êtes va réduire la sécurité qu'il offre.